Atlas21
  • ‎
No Result
View All Result
Atlas21
No Result
View All Result
Atlas21
Home Crypto

macOS: falsi CAPTCHA installano malware per rubare criptovalute

Newsroom by Newsroom
Marzo 30, 2026
in Crypto
macOS: falsi CAPTCHA installano malware per rubare criptovalute
Share on FacebookShare on TwitterShare on Linkedin

Un nuovo infostealer chiamato Infiniti Stealer colpisce gli utenti Mac tramite pagine CAPTCHA false che inducono a eseguire comandi pericolosi nel Terminale.

I ricercatori di sicurezza di Malwarebytes hanno individuato una nuova campagna malevola che prende di mira gli utenti crypto su macOS. L’attacco sfrutta pagine CAPTCHA false che imitano il sistema di verifica Cloudflare per indurre le vittime a installare un infostealer denominato Infiniti Stealer, progettato per sottrarre dati di wallet crypto, credenziali e altre informazioni sensibili dai computer Apple.

L’attacco rientra nella categoria ClickFix, una tecnica di ingegneria sociale in cui l’utente viene convinto a eseguire autonomamente il comando malevolo. Il processo inizia con una pagina falsa ospitata su update-check[.]com, che riproduce fedelmente l’aspetto di una verifica Cloudflare. Dopo aver cliccato sul CAPTCHA fasullo, l’utente riceve l’istruzione di aprire il Terminale e incollare un comando. Quel comando non è una verifica: è uno script di installazione nascosto che scarica ed esegue il malware sul computer.

Una volta eseguito il comando, il sistema si connette a un server remoto controllato dall’attaccante, da cui viene scaricato e installato Infiniti Stealer in modo silenzioso, senza pop-up né avvisi. I ricercatori sottolineano che il malware è compilato in un binario nativo macOS, rendendolo difficile da analizzare e rilevare rispetto a un semplice script Python. Il software malevolo è progettato per sottrarre dati di wallet crypto, credenziali da browser e dal macOS Keychain, segreti in chiaro nei file degli sviluppatori e screenshot acquisiti durante l’esecuzione. Verifica inoltre se si trova in un ambiente di analisi per eludere il rilevamento, invia i dati rubati al server dell’attaccante e notifica quest’ultimo via Telegram al completamento dell’estrazione.

I dati confermano una tendenza preoccupante sul fronte della sicurezza dei wallet personali. Secondo un report della società di sicurezza blockchain Chainalysis, nel 2025 sono stati sottratti 3,4 miliardi di dollari dall’industria delle criptovalute. Il dato più significativo riguarda la crescita degli attacchi ai wallet personali: la loro quota sul totale dei valori rubati è passata dal 7,3% del 2022 al 44% del 2024. Senza l’impatto anomalo dell’attacco a Bybit, questa percentuale avrebbe raggiunto il 37% anche nel 2025.

Gli utenti crypto sono invitati a non incollare mai comandi nel Terminale da fonti non attendibili e a prestare massima attenzione durante la navigazione.

Previous Post

Canada: proposto divieto di donazioni politiche in criptovalute

Next Post

Bitdeer: accordo in Norvegia per il più grande data center AI del paese

Latest News

USA: Treasury sanziona Nobitex, il più grande exchange di criptovalute iraniano
Crypto

USA: Treasury sanziona Nobitex, il più grande exchange di criptovalute iraniano

by Newsroom
Giugno 3, 2026
0

Il Dipartimento del Tesoro americano ha designato Nobitex e tre individui per presunti legami con i Pasdaran e l'evasione delle...

Read moreDetails
Twenty One Capital: Tether propone fusione a tre con Strike ed Elektron Energy
Industry

Twenty One Capital: quattro giorni per rispettare le regole NYSE

by Newsroom
Giugno 2, 2026
0

La società bitcoin treasury controllata da Tether rischia il flag "Below Compliance" dalla Borsa di New York entro venerdì 6...

Read moreDetails
Bitcoin: miner casalingo trova un blocco con una macchina da 300$
Bitcoin

Bitcoin: miner casalingo trova un blocco con una macchina da 300$

by Newsroom
Giugno 1, 2026
0

Un miner domestico ha trovato il blocco 951771 con un Canaan Avalon Nano 3S da 6,68 TH/s, superando probabilità di...

Read moreDetails
DOJ: sequestro record di 127.271 BTC legato a scam compound
Bitcoin

DOJ: sequestro record di 127.271 BTC legato a scam compound

by Newsroom
Giugno 1, 2026
0

Il Dipartimento di Giustizia americano ha riportato sotto i riflettori il più grande caso di confisca di bitcoin nella storia,...

Read moreDetails
UniCredit: l’Europa non ha gli strumenti per gestire una crisi bancaria dovuta alle stablecoin
Crypto

UniCredit: l’Europa non ha gli strumenti per gestire una crisi bancaria dovuta alle stablecoin

by Newsroom
Maggio 29, 2026
0

Un'alta dirigente di UniCredit avverte che le regole MiCA creano un'alleanza tra stablecoin e banche senza le garanzie assicurative necessarie...

Read moreDetails
Atlas21

© 2026 Atlas21

Navigate Site

  • Politica Editoriale
  • Cookie Policy
  • Privacy Policy
  • Redazione

Follow Us

No Result
View All Result
  • Bitcoin 101
    • Cos’è Bitcoin? Guida completa
    • Sicurezza Bitcoin: guida completa
    • Privacy Bitcoin: guida completa
    • Lightning Network: guida completa
    • Mining Bitcoin: guida completa
    • Bitcoin Avanzato: guida tecnica
  • Learn
  • Ultime Notizie
  • Interviste
  • Opinion
  • Feature
  • Servizi B2B
  • Chi Siamo
  • Contatti

© 2026 Atlas21

Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.